Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-34169 — https://nvd.nist.gov/vuln/detail/CVE-2022-34169 | Kitploit
Strumenti/GitHubGitHub/bor8/cve-2022-34169
Analisi delle VulnerabilitàAnalisi del CodiceExploitApprendimento e Formazione
GitHubbor8/cve-2022-34169

CVE-2022-34169

https://nvd.nist.gov/vuln/detail/CVE-2022-34169

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Controlla se CVE-2022-34169 è corretta sulla tua macchina. Per quanto ne so, un exploit è stato trovato da un dipendente Google e non è stato pubblicato. Poiché la correzione è nota, è stata scritta una piccola routine di test per verificare se la correzione è disponibile in fase di esecuzione.

Compila da solo (opzionale)

Opzionale: disponibile solo se hai JDK:

root@kitploit:~
# Optional: To see if `javac` is available: `sudo updatedb && sudo locate /bin/javac`
javac Bcel.java

I sei avvisi possono essere ignorati. Il codice segnalato viene utilizzato per includere la libreria Bcel disponibile in OpenJDK. Se si volesse includere la libreria Bcel da soli, sarebbe un po' più complicato e la versione sarebbe predefinita, il che non è necessariamente nello spirito di questo esercizio.

Esegui

root@kitploit:~
# `cd` into (built) folder where `Bcel.class` is, then:
java Bcel

Controlla l'output

root@kitploit:~
echo $?

Non confonderti con i codici di errore. Sono invertiti. La correzione https://github.com/openjdk/jdk/commit/41ef2b249073450172e11163a4d05762364b1297?diff=unified#diff-3d2cb29a8f3fca8e2f3421d2898dce63255b850406456533cce91f26dbf8dbe2R217 genera un errore con codice 1 e quindi intercetta il rischio per la sicurezza. Se la correzione non è presente, il codice sorgente viene eseguito senza errori con codice 0, ma vengono creati troppi elementi nell'oggetto!

  • Il codice di errore 1 è buono! :)
  • Il codice di errore 0 è cattivo! :(

Risultati

  • OpenJDK 1.8.0_72 - Cattivo :(
  • Oracle 1.8.0_131 - Cattivo :(
  • Oracle 1.8.0_202 - Cattivo :(
  • Oracle 1.8.0_212 - Cattivo :(
  • Oracle 1.8.0_341 - Buono :)
  • OpenJDK 1.8.0_342 - Buono :)
Scarica lo strumento